Dan Dennison entdeckte, dass Diatheke, ein CGI-Programm zum Erstellen einer Bibel-Website, eine unzureichende Bereinigung eines Parameters durchführt. Dies ermöglicht einem entfernten Angreifer die Ausführung beliebiger Shell-Kommandos im Web-Server-Benutzerkonto.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 1.5.7-7sarge1 behoben.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.5.9-2etch1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.5.9-8 behoben.
Wir empfehlen Ihnen, Ihr diatheke-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.